如今,安全問題已經成為互聯網行業面臨的主要難題,從目前來看,安全行業未來一定是人才的競爭。網絡安全保障能力其實取決于服務、取決于提供服務的安全人員技術水平。
網絡安全的本質是人和人之間的攻防對抗。中國對網絡安全提出了“戰略清晰、技術先進、產業發達、攻防兼備”十六字方針,這些方針實現的基礎是人才。
我國在網絡安全方面的投入絕大多數花在硬件上,一部分花在軟件上,很少一部分放在服務上,但是國外是將絕大部分投入放在了購買安全服務上。這說明,國際上通常認為的網絡安全保障能力其實是取決于服務、取決于提供服務的安全人員技術水平。如果有非常強大的安全團隊跟蹤網絡設備的運行情況,即使設備能力稍微弱一點,安全保障能力也能跟得上。所以,人才的能力對網絡安全始終是最重要的。如果整個國家、整個產業重視安全服務,那么安全隊伍也會人才輩出。
其實很多企業抱怨,高校培養出來的科班信息安全人員往往不能用在企業的安全技術研發創新上,也勝任不了攻防任務。偏偏很多不是學軟件、安全、計算機專業的人,以前沒有接觸過編程的人,成了網絡安全高手。他們以前有做律師的、做醫生的,也有做金融的、學數學的等等,因為興趣而投身到網絡安全中,成為頂尖的黑客。
安全行業未來一定是人才的競爭。美國已經有網絡部隊了,中國到目前為止還沒有,這方面的人才其實比較缺乏。而美國的網絡安全除了靠網絡部隊,還有很多民間承包商和民間公司幫助她做很多國家安全的事情,中國要學習這一點。以前,中國的安全人才有三個流向,一個是去了美國,另一個是落入了黑色產業鏈,還有一個是白帽子。
D1Net評論:
網絡安全問題的解決,要不拘一格降人才,從目前來看,現在搞攻防大賽、XP挑戰賽,就是要將落入黑產的安全人才拉到白帽子行列,而重視安全服務,給安全人才更好的待遇,也能為培養安全隊伍打下基礎。